Tomoyo Linux er en udvidelse til Linux-kernen til at give obligatoriske adgangskontrol (MAC) funktioner & nbsp;. Den er i form af patches til Linux vanilla kerne og hjælpeprogrammer til politiske ledelse.
Understøttede platforme:
# Fedora 11/12/13/14
# CentOS 3/4/5/6
# Debian Etch / Lenny / Squeeze
# OpenSUSE 11.0 / 11.1 / 11.2 / 11.3 / 11.4
# Asianux 2/3
# Ubuntu 6.06 / 8.04 / 8.10 / 9.04 / 9.10 / 10.04 / 10.10 / 11.04
# Vine Linux 4.2 / 5.2
# Gentoo
# Hærdet Gentoo
# Naturens Linux 1.6
# Turbolinux
# MandrivaLinux
# Pax / grsecurity
# MeeGo
# Android
# Armadillo-9
# CAT760
Hvad er nyt i denne udgivelse:
- Fix 2011/09/25
- @ Forenkle affaldsindsamling.
- Det viste sig, at brugen af batched behandling tendens til at kvæle skrald
- solfanger når bestemt mønster af poster i kø. Således jeg erstattet det
- med sekventiel behandling.
- Fix 2011/09/16
- @ Tillad angive domæne overgang præference.
- fik jeg en opfattelse, at det er vanskeligt at bruge undtagelsen politik domæne
- overgang kontrol direktiver, fordi de har brug for at matche stinavn
- specificeret til & quot; fil udføre & quot; direktiver. For eksempel, hvis & quot; file udføre
- / bin / * - ls -cat & quot; er givet, der svarer domænenavn overgang kontrol
- Direktivet skal være ligesom & quot;. No_keep_domain / bin / * - ls -cat fra enhver & quot;
- For at løse dette problem, jeg introducerede valgfrit argument, der erstatter
- undtagelse politik direktiver domæne overgang kontrol.
- file udføre / bin / ls holde exec.realpath = & quot; / bin / ls & quot; exec.argv [0] = & quot; ls & quot;
- file udføre / bin / cat holde exec.realpath = & quot; / bin / cat & quot; exec.argv [0] = & quot; kat & quot;
- file udføre / bin / * - ls -cat barn
- file udføre / usr / sbin / httpd exec.realpath = & quot; / usr / sbin / httpd & quot; exec.argv [0] = & quot; / usr / sbin / httpd & quot;
- Dette argument giver overgangen til forskellige domæner baseret på betingelser.
- / usr / sbin / sshd
- file udføre / bin / bash / usr / sbin / sshd // batch-session exec.argc = 2 exec.argv [1] = & quot; -c & quot;
- file udføre / bin / bash / usr / sbin / sshd // root-session task.uid = 0
- file udføre / bin / bash / usr / sbin / sshd // nonroot-session task.uid! = 0
Hvad er nyt i version 1.8.2:
- Fjern ubrugte & quot; struct inode * & quot; parameter fra CCS-patch -.. * diff
- Tillad angive udløser aktivering.
- Tilføj politisk støtte namespace.
- Fjern CONFIG_CCSECURITY_BUILTIN_INITIALIZERS mulighed.
Hvad er nyt i version 1.8.1:.
- Flere bugs blev fastsat
- En ny funktion til at beskytte Android miljø fra rettighedsforøgelse blev tilføjet.
- Understøttelse af pakket politik format blev tilføjet.
- affaldsindsamling blev modificeret for ikke at vente på / proc / CCS / brugere.
- Som et resultat, hukommelse genvinding kan starte tidligere.
Hvad er nyt i version 1.8.0-p3:
- Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel.
- @ Brug filsystem navn for unavngivne enheder, når vfsmount mangler.
- @ Split ccs_null_security ind ccs_default_security og ccs_oom_security.
- @ Brug samme interface til overvågningslogfiler.
Hvad er nyt i version 1.8.0-20110207:
- Fix uendelig løkke bug, når du læser / proc / ccs / revision eller / proc / ccs / forespørgsel. I ccs_flush (), hoved- & gt; RW [0] holder pointer til string data, der skal udskrives. Men hoved- & gt; RW [0] blev opdateret, når de strengdata blev delvist trykt (fordi hoved- & gt; RW [0] vil blive opdateret af hoved- & gt; RW [1] senere, hvis fuldstændig trykt). Men med hensyn til / proc / CCS / revision og / proc / ccs / forespørgsel, en ekstra ' 0' er trykt efter strengdata blev fuldstændig udskrevet. Men hvis ledig plads til læsning buffer blev 0, før du udskriver den ekstra ' 0', ccs_flush () blev tilbage uden at opdatere hoved- & gt; RW [0]. Som et resultat, ccs_flush () evigt udskriver allerede er trykt strengdata.
Hvad er nyt i version 1.6.7:
- En alvorlig hukommelsesforbrug problem blev opdaget i ccs- patch-1.6.5-20081111.tar.gz.
- http://lists.sourceforge.jp/mailman/archives/tomoyo-users-en/2008-December/000011.html
- De, der hentede CCS-patch-1.6.5-20081111.tar.gz, skal du opdatere til CCS, patch-1.6.6-20090202.tar.gz.
Hvad er nyt i version 1.6.6:
- Denne version løser 3 fejl, der eksisterede i versioner 1.6 0,0 til 1.6.5.
Hvad er nyt i version 1.6.5:
- Dette treårsdagen udgivelse løser mange bugs og omfatter mange forbedringer.
Kommentarer ikke fundet